Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 220272 fois)

0 Membres et 1 Invité sur ce sujet

axeit

  • Abonné Free fibre
  • *
  • Messages: 33
  • Brive (19)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #660 le: 13 janvier 2022 à 11:01:43 »
Pour le LEOX que j'ai depuis peu j'ai été soufflé de la faciliter à le configurer et surtout ca a marché du premier coup !
Je remets mon post sur la manip :

Juste faire un telnet sur le boitier :
ip 192.168.1.1
login leox
password leolabs_7

puis un change le GPON Serial qui est celui de la Livebox 5 on le trouve dans la partie "Information Système" et le Vendor ID sont les 4 premiers chiffres :
flash set GPON_SN SMBSXXXXXXXX
flash set PON_VENDOR_ID SMBS


Par contre les autres ONT, j'ai testé du Nokia, Alcatel, etc... c'est quand même galère, il faut en général passer par un Carlitox et tu as quand même plusieurs paramètres à renseigner...
Le LEOX c'est quasiment du plug and play.

Test intermédiaire important : mets ton LEOX ou autre ONT sur le port 4 de la Livebox 5 avant de virer la livebox pour être sur que ton ONT monte bien et fonctionne.

Je viens de tester la procédure avec le Leox fraîchement arrivé et ça ne fonctionne pas chez moi. J'ai bien mis l'ARLT sur le Vendor ID et le serial ARLTXXXXXXXXX ensuite branché sur le port 4 de la Livebox 5 sans succès. Après c'est curieux que pour se connecter sur le Leox c'est la même IP que la LB 5: 192.168.1.1. J'ai aussi changé le plan d'adressage de la LB 5 avec 192.168.0.1 sans de meilleurs résultats.
Sur la Leox j'ai bien les voyants PON qui devient vert fixe suite au branchement de la fibre (pendant la sync ca clignote vert) et le LAN clignote quand c'est branché sur la LB 5 et même après un redémarrage de cette dernière, rien ne se passe !

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #661 le: 13 janvier 2022 à 11:15:23 »
Je viens de tester la procédure avec le Leox fraîchement arrivé et ça ne fonctionne pas chez moi. J'ai bien mis l'ARLT sur le Vendor ID et le serial ARLTXXXXXXXXX ensuite branché sur le port 4 de la Livebox 5 sans succès. Après c'est curieux que pour se connecter sur le Leox c'est la même IP que la LB 5: 192.168.1.1. J'ai aussi changé le plan d'adressage de la LB 5 avec 192.168.0.1 sans de meilleurs résultats.
Sur la Leox j'ai bien les voyants PON qui devient vert fixe suite au branchement de la fibre (pendant la sync ca clignote vert) et le LAN clignote quand c'est branché sur la LB 5 et même après un redémarrage de cette dernière, rien ne se passe !

Ah zut !
Moi je suis dans le 78 avec un OLT Alcatel et une Livebox 5 SMBSXXXXXXXX, ce qui est sur tu as une Livebox en ARLTXXXXXXXXX, sais tu quel est ton OLT ?
Si tu fais des captures c'est facile de savoir au travers de la MAC de l'OLT.

Que donne les voyants de la Livebox ?
Tu as bien éteins au moins 1min la Livebox avant de faire le test ?

axeit

  • Abonné Free fibre
  • *
  • Messages: 33
  • Brive (19)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #662 le: 13 janvier 2022 à 12:13:54 »
Merci pour ton retour très rapide Nicolas. Je ne l'ai pas fait pendant 1 min, je vais le refaire ce midi merci. Pour l'IP, tu peux m'en dire un peu plus comment le Port 4 de la LB communique avec le LEOX. Ai-je besoin de me soucier des IPs sur chacun des deux ou est-ce à partir de LB que le DHCP spécifique Orange se fait donc peu importe les IPs sur la LB et sur le Leox ?
Pour les captures, je ne peux pas utiliser le Leox en direct pour qu'il me donne le traffic ? Si oui, tu sais comment ? Si non, je chercherais et je le ferais si le test d'arrêter la LB au moins 1 min ne donne aucun résultat.

Merci encore pour ton aide, c'est top

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #663 le: 13 janvier 2022 à 12:23:21 »
Merci pour ton retour très rapide Nicolas. Je ne l'ai pas fait pendant 1 min, je vais le refaire ce midi merci. Pour l'IP, tu peux m'en dire un peu plus comment le Port 4 de la LB communique avec le LEOX. Ai-je besoin de me soucier des IPs sur chacun des deux ou est-ce à partir de LB que le DHCP spécifique Orange se fait donc peu importe les IPs sur la LB et sur le Leox ?
Pour les captures, je ne peux pas utiliser le Leox en direct pour qu'il me donne le traffic ? Si oui, tu sais comment ? Si non, je chercherais et je le ferais si le test d'arrêter la LB au moins 1 min ne donne aucun résultat.

Merci encore pour ton aide, c'est top

Quand j'ai reçu le LEOX j'ai fait les deux changements, on-off la Livebox 5 pendant plus de 1Min et hop ca a marché du premier coup pour mes deux Livebox 5 (Orange et Orange Pro).

J'ai pas mal discuté avec Marcin (celui qui fabrique le LEOX en Pologne) et je lui ai fait part de mes retours et feedbacks. Il m'a aussi dit que la plupart des ONT du marché sont sur un SDK Luna 1.9 (Kernel 2.6.x) alors que le LEOX est sur le SDK Luna 3.3 (Kernel 3.18.x) mais il a besoin de 16Mb de Flash.

Tu as besoin de rien faire d'autre sur le LEOX il est vraiment Plugn and Play...avec toute la puissance du SDK Luna pour analyser, monitorer et configurer ce que tu veux mais j'en ai pas besoin dans mon cas.
Pour la com entre la Livebox et le LOEX pour moi le LEOX est transparent pour la Livebox. Une fois que le LEOX est connecté sur l'OLT, la Livebox peut faire sa requête DHCP avec la CoS 6 sur le Vlan 832 en traversant le LEOX. Le LEOX ne fait aucune routage, c'est que du niveau 2...

Ce que tu peux faire est de mettre un switch entre le LEOX et la Livebox 5 puis faire une capture Wireshark, l'analyse donnera vite la cause du problème.

axeit

  • Abonné Free fibre
  • *
  • Messages: 33
  • Brive (19)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #664 le: 13 janvier 2022 à 13:35:05 »
Bon, ça ne marche pas. la lumière blanche de la LB5 sur Internet clignote et sur le Leox c'est les 2 premières qui sont fixes vertes.

Reste plus qu'aller faire une analyse des trames ce we car le lieu où est la fibre n'est pas très accessible.

Merci pour tes explications, j'y vois plus clair.

amisbievre

  • Abonné Orange Fibre
  • *
  • Messages: 14
  • Antony (92)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #665 le: 15 janvier 2022 à 14:27:56 »
Bonjour,

Après pas mal de lecture, je me lance dans un PFSense avec le petit tric du 2Gbps. Pour le moment tout semble ok niveau hardware, je vais donc passer à la conf du PFSense.
J'ai donc une question sur la partie chaine d'authentification FTI en hexa  est-ce que le fti/id + pwd suffit ou est-ce qu'il faut également les deux autres chaines issus d'un dump de l'interface WAN?

En fait en lisant les postes je n'arrive pas à savoir si les deux parties RND (salt et byte) sont obligatoire ou pas.

D'avance merci :-)

cetipabo

  • Invité
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #666 le: 15 janvier 2022 à 14:36:28 »
Bonjour,

Après pas mal de lecture, je me lance dans un PFSense avec le petit tric du 2Gbps. Pour le moment tout semble ok niveau hardware, je vais donc passer à la conf du PFSense.
J'ai donc une question sur la partie chaine d'authentification FTI en hexa  est-ce que le fti/id + pwd suffit ou est-ce qu'il faut également les deux autres chaines issus d'un dump de l'interface WAN?

En fait en lisant les postes je n'arrive pas à savoir si les deux parties RND (salt et byte) sont obligatoire ou pas.

D'avance merci :-)
je t'ai répondu dans l'autre post mais en fait l'outil de récupération des données aurait plus sa place ici. Donc je le joins à ma réponse.
Pour ce qui est du fonctionnement, il suffit d'avoir sa livebox branchée, puis de lancer l'outil. On indique le pass d'accès à l'interface web de la livebox, on clique "connexion", et il ne reste plus qu'à copier les valeurs indiquées. Ce sont celles que la livebox envoie pour faire l'authentification. Donc rien à modifier ou calculer.



EDIT:
Fichier remplacé par un autre qui fonctionne sous Linux avec Wine.
« Modifié: 16 janvier 2022 à 20:47:15 par cetipabo »

amisbievre

  • Abonné Orange Fibre
  • *
  • Messages: 14
  • Antony (92)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #667 le: 15 janvier 2022 à 14:45:21 »
Top,

Merci encore, cet outil est vraiment super pratique!

cetipabo

  • Invité
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #668 le: 16 janvier 2022 à 20:44:32 »
j'ai remplacé le fichier par une version qui marche sur Windows et Linux sous Wine (validée par @petrus)
j'ai désactivé le ping de test qui permet de vérifier la présence d'un équipement sur l'ip qui est indiqué dans l'interface. Apparement sous linux le ping n'est pas interpreté correctement ce qui empeche l'appli de fonctionner.

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 006
  • Conflans Sainte Honorine (78)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #669 le: 19 janvier 2022 à 15:13:04 »
j'ai remplacé le fichier par une version qui marche sur Windows et Linux sous Wine (validée par @petrus)
j'ai désactivé le ping de test qui permet de vérifier la présence d'un équipement sur l'ip qui est indiqué dans l'interface. Apparement sous linux le ping n'est pas interpreté correctement ce qui empeche l'appli de fonctionner.
Hello
J'ai testé la nouvelle version avec wine, ça fonctionne !
Et pourquoi ça ne fonctionnait pas avec le ping, la réponse est ici https://bbs.archlinux.org/viewtopic.php?id=250393
Et donc sauf à lancer en root peut de chance que ça fonctionne.

cetipabo

  • Invité
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #670 le: 19 janvier 2022 à 16:37:21 »
Hello
J'ai testé la nouvelle version avec wine, ça fonctionne !
Et pourquoi ça ne fonctionnait pas avec le ping, la réponse est ici https://bbs.archlinux.org/viewtopic.php?id=250393
Et donc sauf à lancer en root peut de chance que ça fonctionne.
bien vu !  ;)

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 065
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #671 le: 20 janvier 2022 à 17:03:48 »
Et donc sauf à lancer en root peut de chance que ça fonctionne.

et sinon plutôt que de sortir la grosse artillerie et lancer en root des milliers de ligne de code, on peut faire les choses proprement :)

sudo setcap cap_net_raw+epi /usr/bin/wine-preloader